persontia

吐槽下 HTTPS 扫 IP

  •  
  •   persontia · Jul 1, 2019 · 2530 views
    This topic created in 2545 days ago, the information mentioned may be changed or developed.

    正常扫 IP 都是 HTTP 请求。所以当时设置 NGINX 的时候只是 ban 了直接通过 IP 地址的 HTTP 访问。

    今天发现居然还有用 HTTPS 请求扫描 IP 的?这也太违反常理了吧? IP 地址能申请 SSL 证书不成?

    而且竟然还绕过了 NGINX 封锁,服了……

    6 replies    2019-07-02 14:40:09 +08:00
    est
        1
    est  
       Jul 1, 2019
    想了一下 deny 是需要写到 server {} 里。然后又需要指定 server_name。这思路果然猥琐。。。
    Citrus
        2
    Citrus  
       Jul 1, 2019
    歪下楼,IP 地址能申请 SSL 证书。
    不让我直接发 url,但是你可以试试 8.8.8.8
    qinxi
        3
    qinxi  
       Jul 1, 2019
    https://1.1.1.1
    persontia
        4
    persontia  
    OP
       Jul 1, 2019
    @Citrus
    @qinxi
    😂 666666,多谢了,才知道还能这样玩的
    ResetTrap
        5
    ResetTrap  
       Jul 2, 2019
    你使用了 CDN 以后,使用这种办法就能知道这个源站 IP 对应的域名,然后就能发起攻击
    persontia
        6
    persontia  
    OP
       Jul 2, 2019
    @ResetTrap 是的。我现在服务器暴露了,烦的一匹
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2682 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 03:47 · PVG 11:47 · LAX 20:47 · JFK 23:47
    ♥ Do have faith in what you're doing.